大华DSS bitMap_addLayer.action页面jsonstr参数-未授权访问上传获得Shell

日期: 2021-01-19 | 影响软件: 大华DSS | POC: 否

漏洞描述

【漏洞对象】大华DSS 【漏洞描述】 该系统/emap/bitmap/bitMap_addLayer.action文件jsonstr参数存在未授权访问上传getshell漏洞,攻击者无需认证访问到内部数据,可导致敏感信息泄露,从而获取服务器权限。

PoC代码

暂无

相关漏洞推荐